因为,正如您所知,没有办法阻止人们模仿您的应用程序,保持简单:在您的应用程序中嵌入共享密钥,然后根据您的意愿“保护”,并使用它来签署您的请求 HMAC 。别忘了包括一个 现时 以及防止重放攻击的时间戳。